检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
请求路径:VPC1→VPC4 在VPC1路由表中,通过下一跳为ER的路由将流量转送到ER。 VPC1关联的是ER路由表1,在ER路由表1中,通过下一跳为VPC4连接的路由将流量送达VPC4。 响应路径:VPC4→VPC1 在VPC4路由表中,通过下一跳为ER的路由将流量转送到ER。 VPC4关联的
将其作为默认关联路由表。 默认关联路由表支持修改,企业路由器创建完成后,您可以创建新的路由表,并将新的路由表设置为默认关联路由表,具体请参见修改企业路由器配置。 设置完默认关联路由表后,在企业路由器中新创建连接时(比如连接A),会自动为连接A在默认关联路由表中创建关联。 创建关联后,会有以下作用:
行设置,以使其满足本协议的要求。 设置特定路由的策略值:修改通过路由策略过滤的路由的策略值,满足自身需要。 路由策略优势 通过路由策略,可以控制路由表规模,节约系统资源。 通过控制路由的接收和发送,提高网络安全性。 通过修改路由策略值,对网络数据流量进行合理规划,提高网络性能。 路由策略功能说明
的安全管控要求。例如:针对ER服务,管理员能够控制IAM用户仅能对企业路由器进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限的最小粒度为API授权项(action),ER支持的API授权项请参见权限及授权项说明。 如表1所示,包括了ER的所有系统权限。 表1
路由学习:将关联路由表中的路由信息自动学习到连接网络中。 您可以通过以下方法创建关联: 手动创建:选择任意路由表,并在路由表中为连接创建关联。 自动创建:开启“默认路由表关联”功能,指定默认路由表,系统会自动为连接在默认路由表中创建关联。 发布区域:中东-利雅得、华北-北京四、华北-乌兰察布一、华东-上海一
选择靠近业务的区域,不可修改。 华北-北京一 可用区 选择两个可用区部署企业路由器。 可用区1 可用区2 企业项目 将企业路由器加入已有的企业项目内,支持修改。 default 名称 企业路由器名称,支持修改。 er-test-01 ASN 根据网络规划指定自治系统编号,不支持修改。 64800
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak := os.Getenv("CLOUD_SDK_AK") sk := os.Getenv("CLOUD_SDK_SK")
请求路径:VPC-A→VPC-B 在VPC-A路由表中,通过下一跳为ER-A的路由将流量转送到ER-A。 在ER-A路由表中,通过云连接中心网络和下一跳为Peering连接,目的地址为192.168.0.0/16的路由将流量转送到ER-B。 在ER-B路由表中,通过下一跳为VPC连接的路由将流量送达VPC-B。
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak := os.Getenv("CLOUD_SDK_AK") sk := os.Getenv("CLOUD_SDK_SK")
开启“默认路由表关联”和“默认路由表传播”功能,并指定默认路由表,系统会自动为新接入的连接在默认路由表中创建关联和传播。 默认路由表可以是自定义路由表,不指定的话系统会自动创建一个路由表作为默认路由表,支持修改。 关联 关联是将连接关联至ER路由表中,一个连接只能关联至一个ER路由表
虚拟网关:本示例两个虚拟接口关联的虚拟网关为vgw-A。 本端网关:本示例vif-A01为10.0.0.1/30,vif-A02为10.1.0.1/30。 远端网关:本示例vif-A01为10.0.0.2/30,vif-A02为10.1.0.2/30。 远端子网:此处为IDC侧子网网段,本示例为172.16.0
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak := os.Getenv("CLOUD_SDK_AK") sk := os.Getenv("CLOUD_SDK_SK")
String 描述信息 is_default_association Boolean 是否为默认关联的路由表 缺省值:false is_default_propagation Boolean 是否为默认传递路由表 state String 路由表状态,支持的状态有pending | available
168.1.1 10.2.0.0/16 via 192.168.1.1 其中,10.1.0.0/16为VPC1的网段,10.2.0.0/16为VPC2的网段,192.168.1.1为eth1的网关地址。 按ESC退出,并输入:wq!保存配置。 重启ECS3,使路由生效。 重启完成后,执行以下命令,检查路由是否添加成功。
在路由表列表中选择目标路由表,并选择“关联”页签。 进入ER连接的关联列表页面。 在ER关联列表中,单击目标关联所在行的操作列下的“修改”。 弹出“修改关联”对话框。 在“修改关联”对话框中,选择已创建的路由策略,并单击“确定”。 如果您还未创建路由策略,请参考创建路由策略进行创建。 返回关联
名称:请根据实际情况填写,本示例为CC-A-B-C。 使用场景:虚拟私有云 加载网络实例: 区域A:VPC-A 区域B:VPC-B 区域C:VPC-C 迁移前 迁移中 中心网络 1 本示例中,需要创建一个中心网络,并在中心网络中加入需要网络互通的ER。 名称:请根据实际情况填写,本示例为GCN-A-B-C。
每个企业路由器支持接入的“企业连接网(ECN)”连接数量 不支持修改 每个企业路由器支持创建的路由表数量 不支持修改 每个企业路由器支持的最大路由数量 不支持修改 每个路由表中支持创建的静态路由数量 申请更多配额,请参见申请扩大配额 每个租户支持创建的流日志最大数量 不支持修改 规格说明 企业路由器的规格说明如表2所示。
长,最精确匹配的一条路由并确定下一跳。 比如流量的目的地址为192.168.1.12/32,路由A的目的地址为192.168.0.0/16,下一跳为VPN-A连接,路由B的目的地址为192.168.1.0/24,下一跳为VPC-B连接,则该流量优先匹配路由B,将到达VPC-B连接。
弹出开启确认对话框。 确认无误后,单击“确定”,开启流日志。 返回流日志列表页面。 在流日志列表页面,查看流日志状态。 待流日志状态由“修改中”变为“已开启”,表示流日志开启成功。 父主题: 流日志
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak := os.Getenv("CLOUD_SDK_AK") sk := os.Getenv("CLOUD_SDK_SK")